网络首发


说明:网络首发文章是已经过专家评审,被本刊录用的文章。文章内容和格式未经过编辑校对,内容、版式可能与最后的发表版本有所差异,请以最后发表为准。本刊已经为这些文章分配了文章唯一和持久的doi,您可以使用doi直接引用本文。

Please wait a minute...
  • 全选
    |
  • 张静, 张佳轩, 沈韵, 崔杰, 魏璐
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260526
    录用日期: 2026-05-27
    摘要 (31) PDF全文 (1) HTML (31)   可视化   收藏

    随着车内网络(In-Vehicle Network,IVN)对数据安全性和灵活访问控制的需求日益增强,传统车载以太网及其应用层协议因缺乏内置的身份验证机制,已难以满足当前车内网对细粒度访问控制的安全要求。在IVN环境中,车载设备计算资源受限也为细粒度访问控制的实现增加了难度。针对IVN环境中资源受限以及高实时性通信需求下细粒度访问控制实现复杂的问题,对适用于高级驾驶辅助系统(Advanced Driver Assistance Systems,ADAS)的动态数据访问控制策略进行研究。通过引入轻量级椭圆曲线密码学,降低计算开销,提升执行效率;设计动态属性撤销机制,支持在不影响其他实体的前提下精确撤销单一属性。实验结果显示,该方案在保证安全性的前提下,为资源受限的车内网络访问控制提供高效且可扩展的解决思路。

  • 黄晶晶, 田涵宇, 刘昕宇, 蔡一鸣, 周睿康, 李琳, 朱峰
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260528
    录用日期: 2026-05-27
    摘要 (15) PDF全文 (3) HTML (16)   可视化   收藏

    随着可信数据空间发展行动计划的提出,促进数据要素的交易与流通已经上升至国家战略高度。密码技术作为网络安全的技术核心和基础支撑,其机密性、完整性、真实性和不可否认性的功能有力支撑了可信数据空间的数据安全。基于此,聚焦数据要素流通场景,从技术赋能、标准衔接和管理协同三维构建商用密码安全保障体系,通过梳理数据全生命周期的安全应用需求,提出分层解耦的密码应用架构,构建覆盖基础通用至应用测评的标准体系,并建立制度规范、监督评价与政策协同的综合管理机制。与传统数据安全及密码应用体系对比分析,本体系在数据业务与密码功能融合深度、全链路安全防护及标准管理协同方面具有显著优势,为数据要素安全高效流通提供理论参考与实践路径。

  • 张焘, 刘子晰, 田骦, 唐湘云, 康嘉文, 吴宣够, 刘吉强
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260527
    录用日期: 2026-05-26
    摘要 (27) PDF全文 (5) HTML (27)   可视化   收藏

    可信数据空间是一种保障数据安全流通的基础设施,随着数字经济的发展,对可信数据空间中数据存储、传输与共享等环节的安全提出了新的要求,并且密码技术可以在分布式、可扩展性、跨域协同方面为可信数据空间的发展提供有力安全保护。在综合梳理关于可信数据空间密钥管理的国内外研究现状基础上,从密钥管理架构与机制、密钥生命周期管理、跨域认证与协商三个维度进行探讨,重点分析了层次化、分布式、轻量级的密钥机制及密钥更新、存储托管、代理重加密等关键技术,总结跨域认证与群组密钥协商方法,进而指出现有研究在动态适配、跨域协同效率上的不足。最后探索了可信数据空间中的自适应密钥管理、智能安全化密钥管理等新的发展方向。

  • 戴俊浩, 吴怡, 卢晓珍, 任德翔
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260523
    录用日期: 2026-05-25
    摘要 (56) PDF全文 (14) HTML (51)   可视化   收藏

    生成式文本隐写主要利用语言模型来生成隐写文本,然而,以往的方法通常在单一语料库上训练并生成随机长度的隐写文本,导致隐写文本的风格和长度无法适应变化的消息类型和信道条件。为此,提出了一种基于大语言模型辅助的智能文本隐写传输方法,可以有效降低隐写文本的传输开销。首先,利用多种语料库对大语言模型进行参数微调,得到适配不同语料风格的适配器。在隐写阶段,根据微调后的大语言模型给出的词元概率分布,通过自适应动态分组选择词元,递归地嵌入秘密信息。其次,设计了双智能体强化学习框架,基于实时信道状态和攻击成功率等安全指标,实现了自适应优化隐写策略,包括语料库的类型和输出的句子长度,并实现了发射功率的选择。该方法综合考虑了隐写安全需求和实际传输环境,构建奖励函数评估所选策略的优劣,用于指导隐写策略和发射功率的选取,实现隐蔽性与传输鲁棒性的平衡。结果表明,相较于直接使用自适应动态分组算法进行传输,所提方法在保持相近嵌入率与信息散度的前提下,时延降低了38.5%,攻击成功率降低至0.83%。

  • 王文东, 曹新颖, 苑超, 李大伟, 吕继强
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260522
    录用日期: 2026-05-22
    摘要 (17) PDF全文 (3) HTML (13)   可视化   收藏

    神经网络作为强大的非线性建模工具,近年来已开始在密码学领域展现其潜力,为加密数据分析提供了新的技术思路。本文利用深度神经网络模型从已知加密算法的内部函数中学习映射关系,基于思维链提示模式构建与原算法功能等价的加密神经网络模型,通过精心设计高效的神经网络结构和构造合适的训练数据集,实现了异或、或、与、模加法运算、循环移位、S盒变换、行移位和列混淆等密码算法基本操作的等价神经网络模拟。在此基础上,本文对AES-128、SM4、SIMON32/64和SPECK64/96这4种典型分组密码算法的加密和密钥扩展功能进行了学习,验证了该模型在不同应用场景下的准确率和稳定性。实验结果表明,该模型在AES-128、SM4和SIMON32/64算法上的神经网络等价学习成功率均达到100%,在SPECK64/96算法上的神经网络等价学习成功率也达到97%。基于思维链的分组密码算法等价神经网络模型不仅能够准确学习原加密算法的运算逻辑,而且能有效模拟其密钥扩展过程,具有很高的仿真精度和稳定性。

  • 杨帅, 肖亮, 陈彦
    网络空间安全科学学报. https://doi.org/10.20172/j.issn.2097-3136.260506
    录用日期: 2026-05-13
    摘要 (52) PDF全文 (13) HTML (50)   可视化   收藏

    车载毫米波雷达由于其成本较低、不受光照、烟雾等恶劣环境影响的特点,在自动驾驶中得到广泛应用。然而,随着道路上车载雷达数量的增多以及频谱资源(77~81GHz)的稀缺性日益凸显,雷达间的相互干扰问题变得愈发严重。所产生的鬼影目标会降低雷达的灵敏度,显著提升虚警概率,从而严重威胁自动驾驶安全。针对这一问题,本文提出一种联合出发角—到达角—多普勒信息的多域联合鬼影目标去除方法。核心发现在于,干扰信号与目标回波存在非对称传播特性,即目标回波为往返传播,而干扰信号为单程传播。首先,本文在出发角—到达角域进行联合角度估计,利用干扰单程传播无出发角信息这一特点,实现干扰与目标回波在角度域的分离。对于位于零度角附近的鬼影目标,本文通过引入慢时间域伪随机编码,将其变换至多普勒域,再通过构建最大化信干噪比的优化模型将其去除。实验结果表明,所提方法能够有效去除雷达间干扰所产生的鬼影目标,提升雷达在复杂电磁环境下的感知可靠性。